Polityka publiczna i zarządzanie

Wyciek 1,4 mln danych w Berlinie: atak ransomware ujawnia wieloletnią niewydolność publicznego systemu ochrony

Grupa Rhysida wykradła z sieci władz Berlina około 1,4 mln plików, w tym akta pracowników, dane o kluczowej infrastrukturze i dokumenty tożsamości, a po odmowie zapłaty około 2 mln euro okupu opublikowała je w dark webie. Burmistrz mówi, że Berlin nie ulegnie szantażowi, lecz policja wskazuje na wieloletnie zaniedbania ochrony danych; dotąd pracownikom nakazano jedynie zmianę haseł. Wybory 20 września mają nie ucierpieć.

1 wyświetleńZaloguj się, aby zapisać
TRUTH ERA

Jak podała Deutsche Welle, grupa hakerska Rhysida między 7 a 14 sierpnia włamała się do sieci władz Berlina, przez ponad tydzień pozostawała niezauważona i wykradła około 1,4 mln rekordów, obejmujących akta pracowników, oficjalną korespondencję, listy płac oraz skany dokumentów tożsamości. Następnie zażądała 30 bitcoinów, czyli około 2 mln euro, grożąc publikacją danych w razie odmowy. Burmistrz Berlina Kai Wegner w miniony piątek jednoznacznie oświadczył, że „kraj związkowy Berlin nie ulegnie szantażowi”, po czym dane opublikowano w dark webie.

Punktem wejścia była odpowiedź pracownika berlińskiego urzędu transportu na wiadomość phishingową podszywającą się pod zwykłą korespondencję służbową. Rhysida działa od 2023 roku i, jak twierdzi, przeprowadziła na całym świecie około 280 ataków, głównie na amerykańskie instytucje publiczne; uważa się, że pochodzi z Europy Wschodniej. Prawdziwy problem nie polega jednak na możliwościach napastników, lecz na tym, że tak podstawowa metoda mogła bez przeszkód przejść przez berliński system miejski, a przez niemal dwa tygodnie nikt jej nie wykrył.

Zakres wykradzionych informacji daleko wykracza poza prywatność osób. Według ustaleń Deutsche Welle skradzione dane obejmują szczegółowe informacje o kluczowej berlińskiej infrastrukturze, w tym elektrociepłowniach, magazynach paliw, awaryjnych systemach zasilania, więzieniach i oczyszczalniach wody. Napastnicy uzyskali nie tylko dane osobowe obywateli i pracowników, ale także techniczne szczegóły dotyczące centralnych punktów funkcjonowania miasta. Jochim Selzer z niemieckiego Chaos Computer Club powiedział Frankfurter Allgemeine Zeitung: „Im więcej wiesz o człowieku, tym łatwiej możesz się pod niego podszyć i tym łatwiej ustalić — na przykład — jakich informacji potrzebujesz, by złożyć zamówienie w jego imieniu”. Oznacza to, że gdyby zorganizowana przestępczość lub zagraniczne służby wywiadowcze systematycznie wykorzystały te dane, skutki wykraczałyby poza oszustwa wobec pojedynczych osób i przerodziły się w ukierunkowane zagrożenia dla infrastruktury.

Bardziej bezpośrednie pytania dotyczą reakcji władz. Wiceprzewodniczący związku zawodowego berlińskiej policji Thorsten Schleheider skrytykował wieloletnie braki w ochronie danych w Berlinie oraz niewystarczające szkolenia dla wielu pracowników. „Wysoce wrażliwe dane były przez kilka dni dostępne napastnikom, a jedynym działaniem wydaje się polecenie pracownikom zmiany haseł. To nie do przyjęcia” — powiedział. Według Deutsche Welle władze kraju związkowego Berlin powołały międzyresortowe biuro koordynacyjne i skontaktowały się z Federalnym Urzędem Bezpieczeństwa Informacji (BSI); burmistrz Wegner obiecał „jak najszybciej poinformować, doradzić i wesprzeć poszkodowanych pracowników oraz mieszkańców Berlina”.

Za stanowczą deklaracją władz, że „nie ulegną”, stoją zwykli pracownicy wystawieni na ryzyko — ludzie, którzy przez lata pracowali bez podstawowych szkoleń z cyberbezpieczeństwa, a teraz widzą swoje dokumenty tożsamości, dane płacowe i historię zatrudnienia spakowane i wrzucone do dark webu. Systemowa niewydolność ochrony oraz ujawnienie danych konkretnych osób tworzą drugą stronę sprawy, której oficjalna retoryka nie jest w stanie przykryć.

W kwestii wyborów przewodniczący berlińskiej komisji wyborczej Stephan Bröchler potwierdził dziennikowi Bild, że zaplanowane na 20 września wybory do parlamentu krajowego Berlina nie ucierpią wskutek ataku. „Obecnie żaden z systemów ani procesów potrzebnych do przeprowadzenia wyborów nie został naruszony, w tym przygotowania, dzień głosowania i publikacja wstępnych wyników” — powiedział. Deutsche Welle podała również, że wśród wyciekłych danych znalazły się szczegóły projektu rozbudowy siedziby rządu kraju związkowego Berlin; pośrednio dotknięty został także kanclerz Niemiec Friedrich Merz (CDU).

Komentarze

0

Brak komentarzy. Rozpocznij dyskusję.

Wyciek 1,4 mln danych w Berlinie: atak ransomware ujawnia wieloletnią niewydolność publicznego systemu ochrony | Truth Era